Cada conta pode bloquear até 1.000 domínios no Painel do Massive. Adicione-os um por um ou faça o upload de um arquivo CSV com um domínio por linha. Os revendedores definem listas de bloqueio para subcontas por meio da API do Revendedor, que aceita uma lista de até 100 domínios.
Relatório de transparência: Como funciona o bloqueio de domínios na rede da Massive
O Massive permite que cada conta bloqueie até 1.000 domínios do tráfego de proxy no Painel do Massive. Os bloqueios são aplicados instantaneamente, suportam padrões com caracteres curinga e retornam um 452 (Disallowed Content) erro quando uma solicitação atinge um deles. Eles se sobrepõem aos bloqueios da camada de rede que a Massive já aplica. Este relatório explica como a lista de bloqueio funciona, quais são suas limitações e como lidar com um código de erro 452 em seu próprio código. Todos os detalhes do produto provêm da documentação pública da Massive documentação.
Esta edição documenta as fiscalizações. Ela não apresenta números relativos à aplicação da lei.
Principais conclusões
- Até 1.000 domínios bloqueados por conta no Painel do Massive, aplicados instantaneamente às conexões de proxy (Documentos volumosos).
- Uma solicitação bloqueada retorna
452 (Disallowed Content). Considere isso definitivo, e não algo a ser repetido. *.example.comabrange apenas subdomínios; portanto, bloqueieexample.comtambém.- Os revendedores definem listas de bloqueio por subconta por meio da API do revendedor, que aceita uma lista de até 100 domínios.
Por que divulgar como funciona o bloqueio de domínios?
Os compradores têm um motivo ainda mais convincente para questionar sobre os controles de proxy do que tinham há um ano. Em janeiro de 2026, o Grupo de Inteligência contra Ameaças do Google descreveu como desativou a IPIDEA, uma rede de proxies residenciais cujos nós de saída foram identificados como sendo utilizados por mais de 550 grupos de ameaças em um único período de sete dias (Blog do Google Cloud, 2026). A orientação do Google aos provedores de dados de proxy foi que “quaisquer alegações de ‘origem ética’ devem ser respaldadas por provas transparentes e auditáveis do consentimento do usuário”.
O consentimento abrange a forma como os dispositivos se conectam a uma rede, e explicamos o ponto de vista da Massive a esse respeito em Como funciona a rede de opt-in da Massive. Os controles definem o que o tráfego tem permissão para fazer uma vez que esteja na rede. Um avaliador de segurança precisa que ambos estejam registrados em algum lugar onde possa consultá-los. Este relatório aborda os controles.
Como funciona a lista de bloqueio de domínios?
A lista de bloqueios está disponível no Painel do Massive. De acordo com a documentação, os bloqueios são “aplicados instantaneamente às suas conexões de proxy” e complementam os bloqueios na camada de rede que o Massive já aplica.
Fonte: Documentos em grande volume, bloqueio de domínios.
Padrões com caracteres curinga compatíveis com o Massive
Um único caractere curinga (*) por entrada permite que uma regra abranja vários hosts. A documentação apresenta os seguintes padrões:
Entradas com mais de um caractere curinga, tais como ads.*.test.*.example.com, são rejeitados. Porque *.example.com corresponde apenas a subdomínios; para bloquear um site inteiro, são necessárias duas entradas: example.com e *.example.com. É uma lacuna que facilmente passa despercebida durante a revisão.
O que significa um erro 452 e o senhor deve tentar novamente?
Um código 452 significa que o destino está bloqueado; portanto, nenhuma nova tentativa terá sucesso. O código de status é o que torna o bloqueio implementável no código. Com um código específico, uma equipe de engenharia pode distinguir um bloqueio por política de um tempo limite, um bloqueio no site de destino ou um erro de rede. Sem ele, uma solicitação bloqueada parece instável, e um ciclo de tentativas continua acessando um destino que o senhor deliberadamente descartou.
Um cliente Python que utiliza requests interpreta um 452 de uma das duas maneiras. Para um http:// destino, o proxy retorna o código 452 como status da resposta. Para um https:// Para acessar o destino, o cliente primeiro abre um túnel através do proxy com um CONNECT solicitação, e um túnel rejeitado aparece como um ProxyError cuja mensagem inclui o código de status. Esse padrão mínimo lida com ambos:
import loggingimport timeimport requestsdef fetch(url, proxies, max_retries=3):for attempt in range(max_retries):try:response = requests.get(url, proxies=proxies, timeout=60)except requests.exceptions.ProxyError as err:if "Tunnel connection failed: 452" in str(err):# HTTPS target: the CONNECT tunnel was refused by policy.logging.warning("Blocked domain, not retrying: %s", url)return Nonetime.sleep(2 ** attempt)continueexcept requests.exceptions.RequestException:# Timeouts and connection errors: worth retrying.time.sleep(2 ** attempt)continueif response.status_code == 452:# HTTP target: Disallowed Content. Log it and stop.logging.warning("Blocked domain, not retrying: %s", url)return Noneif response.status_code >= 500:time.sleep(2 ** attempt)continue# Other statuses (including target-site 403 or 429) go back to the caller.return responsereturn None
A regra é simples: registre um código 452, não tente novamente e avise quando ele aparecer em algum lugar onde você não esperava. Se você observar um código 452 em um domínio que você mesmo nunca bloqueou, entre em contato com o suporte da Massive para descobrir qual bloqueio foi aplicado.
Um arquivo CSV inicial para uma equipe que deseja excluir o site de um concorrente e uma rede de publicidade de suas tarefas tem a seguinte aparência: um domínio por linha, com cada domínio de nível superior e seu caractere curinga como entradas separadas:
example-competitor.com*.example-competitor.comdoubleclick.net*.doubleclick.net
Para que serve o bloqueio de domínios?
- Controle de custos. Muitas vezes, uma página carrega anúncios, ferramentas de análise e servidores de mídia dos quais o senhor não precisa. Bloqueá-los no proxy economiza largura de banda para o conteúdo que o senhor veio buscar. Duas entradas,
doubleclick.nete*.doubleclick.net, abrangem o domínio de nível superior de uma rede de publicidade e todos os hosts subordinados a ele. - Aplicação de políticas. Certifique-se de que nenhuma tarefa automatizada, de qualquer equipe, chegue a um domínio que sua equipe jurídica ou de conformidade tenha descartado.
- Segurança para os agentes. Um agente de IA que segue links pode navegar por qualquer lugar. Para o tráfego encaminhado pelo Massive, uma lista de bloqueio estabelece limites rígidos sobre para onde suas solicitações podem ser direcionadas, independentemente do que o modelo decidir. Nossa publicação sobre conceder aos agentes de IA acesso à web em tempo real aborda o restante dessa configuração.
Como os revendedores bloqueiam domínios para seus clientes?
Os parceiros que revendem o Massive Access gerenciam as listas de bloqueio por subconta por meio da API do Revendedor, e não pelo Painel de Controle. O atualizar a lista de domínios bloqueados ponto final (PUT /accounts/{id}/blocklist) é descrito na documentação como uma forma de “configurar quais domínios são bloqueados para o acesso por proxy desta conta”. Ele aceita uma lista de até 100 domínios, cada um com até 253 caracteres. Para subcontas sincronizadas, “a lista de bloqueio é mesclada com a lista de bloqueio da conta principal”, de modo que uma regra definida por um parceiro no nível superior se aplica a todos os clientes sincronizados abaixo dela.
O que a lista de bloqueio de domínios da Massive não consegue fazer?
- Ele bloqueia domínios, não caminhos. Não é possível bloquear uma seção de um site e permitir o acesso ao restante.
- Está fechado. O Painel permite 1.000 entradas por conta. O uso de caracteres curinga amplia bastante essa capacidade, mas ela não é ilimitada.
- O escopo da substituição não está explicitado. A documentação afirma que “os administradores podem aplicar listas de bloqueio globais que se sobrepõem às configurações pessoais”, mas não define quais administradores nem qual é o alcance dessas listas de bloqueio. Caso isso seja relevante para a sua configuração, consulte o suporte da Massive antes de contar com essa funcionalidade.
- Isso impõe restrições; não as elimina. A lista de bloqueio complementa os bloqueios na camada de rede da Massive. A documentação não especifica o que esses bloqueios na camada de rede abrangem. Para questões relacionadas à análise de segurança, o Centro de Confiança Massive esse é o ponto de partida; ou entre em contato diretamente com a Massive.
Como este artigo se insere na série sobre transparência da Massive
Esta reportagem faz parte de nossa série de transparência às quintas-feiras. Para saber como os sistemas antibots avaliam o tráfego de proxy e por que a origem é importante, consulte nossa postagem que desmascara mitos sobre conjuntos de proxies rotativos. Os detalhes do produto para a rede residencial estão na Página de proxies residenciais.
Bloqueio de domínios: a conclusão
- Adicione ambos
example.come*.example.comquando se refere a todo o site e considera cada código 452 como definitivo. - Todos os detalhes sobre os produtos contidos neste relatório estão disponíveis na documentação pública da Massive; portanto, o senhor pode conferi-los em vez de acreditar apenas no que dizemos.
Fontes
- Massive Docs, "Bloqueio de domínios"
- Massive Docs, "Atualizar a lista de domínios bloqueados"
- Blog do Google Cloud (Grupo de Inteligência contra Ameaças do Google), "Desestabilizando a maior rede de proxies residenciais do mundo", 2026
- Massive, "Centro de Confiança Massive"
Perguntas frequentes
Erro 452 (Disallowed Content) significa que a solicitação foi enviada para um domínio bloqueado. Não tente novamente. Caso não tenha sido você quem bloqueou o domínio, entre em contato com o suporte da Massive.
Sim, com um caractere curinga por entrada. Padrões como *.example.com, example.*, ads.*.example.com, e *example* são aceitas. As entradas com mais de um caractere curinga são rejeitadas.
Não. A lista de bloqueio funciona no nível do domínio. Caminhos como example.com/path não estão bloqueados.
